Tout iPhone ak kèk smartphones Android yo te vilnerab a atak detèktè

Dènyèman, nan IEEE Symposium sou Sekirite ak Konfidansyalite, yon gwoup chèchè nan laboratwa òdinatè nan University of Cambridge te di sou yon nouvo vilnerabilite nan smartphones ki pèmèt ak toujou pèmèt itilizatè yo dwe kontwole sou entènèt la. Dekouvwi vilnerabilite a te tounen irevokabl san entèvansyon dirèk Apple ak Google epi yo te jwenn nan tout modèl iPhone ak sèlman nan kèk modèl smartphones ki kouri Android. Pou egzanp, li jwenn nan Google Pixel 2 ak 3 modèl yo.

Tout iPhone ak kèk smartphones Android yo te vilnerab a atak detèktè

Ekspè yo te rapòte dekouvèt vilnerabilite a bay Apple nan mwa Out ane pase a, e Google te avèti nan mwa desanm. Vilnerabilite a te rele SensorID epi ofisyèlman deziyen CVE-2019-8541. Apple elimine danje yo idantifye ak lage yon patch pou iOS 12.2 nan mwa mas. Kòm pou Google, li poko reponn a menas yo idantifye. Sepandan, nou repete yon lòt fwa ankò ke pandan ke atak SensorID la te fasil te pote sou prèske tout modèl nan smartphones Apple, trè kèk smartphones kouri Android yo te jwenn vilnerab a li.

ki sa ki SensorID? Soti nan non an li fasil pou konprann ke SensorID se yon idantifyan inik pou detèktè. Yon kalite siyati dijital nan aparèy la, ki nan pifò ka yo koresponn ak yon smartphone espesifik ak, Se poutèt sa, prèske toujou fè pati yon moun espesifik.

Tout iPhone ak kèk smartphones Android yo te vilnerab a atak detèktè

Mèsi a efò chèchè sekirite yo, tankou yon siyati te yon seri done sou kalibrasyon nan mayetomètr, akseleromètr ak detèktè jiroskop (pou rezon evidan, pwodiksyon an nan detèktè akonpaye pa yon gaye nan paramèt). Done kalibrasyon yo ekri nan firmwèr aparèy la nan faktori a, epi li pèmèt ou amelyore pèfòmans nan smartphones ak detèktè - ogmante presizyon nan pwezante ak repons smartphone la nan mouvman. Lè w ap gade yon paj sou entènèt la lè w ap itilize nenpòt navigatè oswa lè w ap lanse yon aplikasyon, smartphone ki nan men w la raman rete san mouvman. Sit yo lib li done kalibrasyon pou adapte yo ak smartphone la epi sa rive prèske imedyatman. Lè sa a, idantifyan sa a ka itilize pou swiv yon itilizatè deja idantifye sou lòt sit. Ki kote li ale, kisa li enterese nan. Metòd sa a se definitivman bon pou piblisite vize. Epitou, atravè aksyon senp, yon idantifyan sa yo ka lye ak yon moun ak tout konsekans ki vini yo.


Tout iPhone ak kèk smartphones Android yo te vilnerab a atak detèktè

Se vilnerabilite total de smartphones Apple nan atak SensorID eksplike pa lefèt ke prèske tout iPhone yo ka klase kòm aparèy prim, fabrikasyon an nan ki, ki gen ladan kalibrasyon faktori nan detèktè, se nan bon jan kalite jistis segondè. Nan ka sa a, scrupulousness sa a echwe konpayi an. Menm yon reset faktori pa efase siyati dijital SensorID la. Smartphones kouri Android se yon lòt pwoblèm. Pou pati ki pi, sa yo se aparèy chè, anviwònman faktori yo ki raman akonpaye pa kalibrasyon Capteur. Kòm yon rezilta, pifò smartphones Android pa gen yon siyati dijital pou fè yon atak SensorID, byenke aparèy prim yo garanti yo dwe rasanble ak bon jan kalite a epi yo ka atake baze sou done kalibrasyon.



Sous: 3dnews.ru

Add nouvo kòmantè